⚡️Отставка Александра Дубинского из фракции привлекла большое внимание
к корпоративному приложению "Слуги народа". Ранее наш канал уже
анализировал пользовательское соглашение программы. Согласно нему,
программа собирает персональные данные пользователя и может передать их третьей стороне.
Один из наших подписчиков любезно согласился проанализировать приложение Слуг народа с технической точки зрения. Приложение, по сути,
является оболочкой для сайта https://crm.sluganarodu.mobi/https://crm.sluganarodu.mobi/Разрешений на доступ к микрофону не запрашивается. Автоматически такое тоже не может включаться, так как внутренние протоколы безопасности устройств будут блокировать подобное.
GPS-координаты тоже нигде не собираются и не передаются.
У анонимных пользователей включается урезанная версия «Наблюдатель» (где меньше пунктов меню). Авторизация реализована через пин-код/пароль, также есть Face ID и Fingerprint (по отпечатку). Привязка идет к конкретному устройству (через Device ID). Так что, если устройства нет в базе, автоматом заходит как "аноним".
Наш эксперт отметил, что
никакого анонимного голосования (которое упоминали в новостях) из-за такой авторизации, в принципе, не может быть. Администратор на стороне сервера все равно сможет узнать, с каких устройств (т.е. конкретных профилей) кто и как голосовал. В свою очередь глава фракции все равно все видит.
Кроме того, защита у приложения не самая сложная. Более опытный хакер без труда смог бы авторизоваться как Арахамия и принимать участие в голосованиях от его имени.